Web - Serveur

samedi 6 juin 2020, 16:29  #1
Web - Serveur - PHP - Unserialize overflow
leseminariste
  • 7 posts

Bonjour,

Après pas mal de test je bloque sur ce chall.
J’ai bien réussi à provoquer un overflow et une erreur néanmoins je n’arrive pas à l’exploiter car il y a quelque chose que je ne comprends pas :
[Th1b4ud : pas besoin d’autant de details]

[Ech0 : spoil - 07/06/2020]

D’ailleurs un autre phénomène m’étonne, même un petit overflow dans le champs username suffit à faire crasher le code. Cela m’intrigue [Th1b4ud : pas besoin d’autant de details]
Merci !

dimanche 7 juin 2020, 22:55  #2
Web - Serveur - PHP - Unserialize overflow
Th1b4ud
  • 1636 posts

Regarde bien le contenu désérialisé après l’overflow. Tu devrais facilement voir la source de l’erreur. L’article que tu as trouvé est une bonne piste continue de creuser.